laravel kayıtları
laravel üreticisine ait 29 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 3 · %10,3
- Silahlaştırılmış
- 4 · %13,8
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %75,9
- Yayından KEV’e ortanca
- 979 gün
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-20 Improper Input Validation3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-294 Authentication Bypass by Capture-replay1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
29 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2021-3129Silahlaştırılmış | Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of ilaravel · laravel | Kritik9,8 | KEV | %99,9 | 12 Oca 2021 |
95Hemen | CVE-2025-54068Silahlaştırılmış | Livewire vulnerable to remote command execution during property update hydrationlaravel · livewire · CWE-94 | Kritik9,2 | KEV | %97,1 | 17 Tem 2025 |
85Hemen | CVE-2018-15133Silahlaştırılmış | In Laravel Framework through 5.5.40 and 5.6.x through 5.6.29, remote code execution might occur as a result of an unserialize call on a potelaravel · laravel · CWE-502 | Yüksek8,1 | KEV | %76,8 | 9 Ağu 2018 |
56Planlayın | CVE-2017-16894Silahlaştırılmış | In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct relaravel · laravel · CWE-200 | Yüksek7,5 | — | %86,9 | 19 Kas 2017 |
47Planlayın | CVE-2024-52301Kavram kanıtı | Laravel allows environment manipulation via query stringlaravel · framework · CWE-88 | Yüksek8,7 | — | %44,8 | 12 Kas 2024 |
45Planlayın | CVE-2021-43617Kavram kanıtı | Laravel Framework through 8.70.2 does not sufficiently block the upload of executable PHP content because Illuminate/Validation/Concerns/Vallaravel · framework · CWE-434 | Kritik9,8 | — | %19,8 | 14 Kas 2021 |
43Planlayın | CVE-2024-55661Kavram kanıtı | Laravel Pulse Allows Remote Code Execution via Unprotected Query Methodlaravel · pulse · CWE-94 | Yüksek8,7 | — | %29,5 | 13 Ara 2024 |
39İzleyin | CVE-2021-28254İstismar yok | A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.laravel · laravel · CWE-502 | Kritik9,8 | — | %1,3 | 18 Nis 2023 |
39İzleyin | CVE-2026-23524Kavram kanıtı | Laravel Redis Horizontal Scaling Insecure Deserializationlaravel · reverb · CWE-502 | Kritik9,8 | — | %1,0 | 21 Oca 2026 |
39İzleyin | CVE-2022-2870İstismar yok | laravel deserializationlaravel · laravel · CWE-502 | Kritik9,8 | — | %0,8 | 17 Ağu 2022 |
36İzleyin | CVE-2020-19316İstismar yok | OS Command injection vulnerability in function link in Filesystem.php in Laravel Framework before 5.8.17.laravel · framework · CWE-78 | Yüksek8,8 | — | %2,5 | 20 Ara 2021 |
35İzleyin | CVE-2018-6330İstismar yok | Laravel 5.4.15 is vulnerable to Error based SQL injection in save.php via dhx_user and dhx_version parameters.laravel · framework · CWE-89 | Yüksek8,8 | — | %1,6 | 28 Mar 2019 |
35İzleyin | CVE-2022-2886İstismar yok | Laravel deserializationlaravel · laravel · CWE-502 | Yüksek8,8 | — | %0,7 | 19 Ağu 2022 |
35İzleyin | CVE-2024-22859İstismar yok | Cross-Site Request Forgery (CSRF) vulnerability in livewire before v3.0.4, allows remote attackers to execute arbitrary code getCsrfToken fularavel · livewire · CWE-352 | Yüksek8,8 | — | %0,5 | 1 Şub 2024 |
32İzleyin | CVE-2022-25838İstismar yok | Laravel Fortify before 1.11.1 allows reuse within a short time window, thus calling into question the "OT" part of the "TOTP" concept.laravel · fortify · CWE-294 | Yüksek8,1 | — | %0,9 | 24 Şub 2022 |
30İzleyin | CVE-2020-24940İstismar yok | An issue was discovered in Laravel before 6.18.34 and 7.x before 7.23.2.laravel · laravel · CWE-20 | Yüksek7,5 | — | %1,2 | 3 Eyl 2020 |
30İzleyin | CVE-2020-24941İstismar yok | An issue was discovered in Laravel before 6.18.35 and 7.x before 7.24.0.laravel · laravel · CWE-863 | Yüksek7,5 | — | %1,1 | 3 Eyl 2020 |
30İzleyin | CVE-2024-47823Kavram kanıtı | Livewire Remote Code Execution (RCE) on File Uploadslaravel · livewire · CWE-20 | Yüksek7,7 | — | %0,8 | 8 Eki 2024 |
28İzleyin | CVE-2026-39976İstismar yok | Laravel Passport's TokenGuard Authenticates Unrelated User for Client Credentials Tokenslaravel · passport · CWE-287 | Yüksek7,1 | — | %0,4 | 9 Nis 2026 |
27İzleyin | CVE-2025-27515Kavram kanıtı | Laravel has a File Validation Bypasslaravel · framework · CWE-155 | Orta6,9 | — | %0,7 | 5 Mar 2025 |
24İzleyin | CVE-2017-9303İstismar yok | Laravel 5.4.x before 5.4.22 does not properly constrain the host portion of a password-reset URL, which makes it easier for remote attackerslaravel · laravel · CWE-20 | Orta6,1 | — | %1,0 | 29 May 2017 |
24İzleyin | CVE-2021-43808İstismar yok | Blade `@parent` Exploitation Leading To Possible XSS in Laravellaravel · framework · CWE-79 | Orta6,1 | — | %0,8 | 7 Ara 2021 |
24İzleyin | CVE-2024-13918İstismar yok | Laravel Reflected XSS via Request Parameter in Debug-Mode Error Pagelaravel · framework · CWE-79 | Orta6,1 | — | %0,6 | 10 Mar 2025 |
24İzleyin | CVE-2024-13919İstismar yok | Laravel Reflected XSS via Route Parameter in Debug-Mode Error Pagelaravel · framework · CWE-79 | Orta6,1 | — | %0,5 | 10 Mar 2025 |
24İzleyin | CVE-2024-21504İstismar yok | Versions of the package livewire/livewire from 3.3.5 and before 3.4.9 are vulnerable to Cross-site Scripting (XSS) when a page uses [Url] folaravel · livewire · CWE-79 | Orta6,1 | — | %0,5 | 19 Mar 2024 |
- CVE-2021-312999Hemen
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of i
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100laravel · laravel12 Oca 2021
- CVE-2025-5406895Hemen
Livewire vulnerable to remote command execution during property update hydration
KritikCVSS 9,2KEVSilahlaştırılmışEPSS %97laravel · livewire17 Tem 2025
- CVE-2018-1513385Hemen
In Laravel Framework through 5.5.40 and 5.6.x through 5.6.29, remote code execution might occur as a result of an unserialize call on a pote
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %77laravel · laravel9 Ağu 2018
- CVE-2017-1689456Planlayın
In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct re
YüksekCVSS 7,5SilahlaştırılmışEPSS %87laravel · laravel19 Kas 2017
- CVE-2024-5230147Planlayın
Laravel allows environment manipulation via query string
YüksekCVSS 8,7Kavram kanıtıEPSS %45laravel · framework12 Kas 2024
- CVE-2021-4361745Planlayın
Laravel Framework through 8.70.2 does not sufficiently block the upload of executable PHP content because Illuminate/Validation/Concerns/Val
KritikCVSS 9,8Kavram kanıtıEPSS %20laravel · framework14 Kas 2021
- CVE-2024-5566143Planlayın
Laravel Pulse Allows Remote Code Execution via Unprotected Query Method
YüksekCVSS 8,7Kavram kanıtıEPSS %30laravel · pulse13 Ara 2024
- CVE-2021-2825439İzleyin
A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.
KritikCVSS 9,8İstismar yokEPSS %1laravel · laravel18 Nis 2023
- CVE-2026-2352439İzleyin
Laravel Redis Horizontal Scaling Insecure Deserialization
KritikCVSS 9,8Kavram kanıtıEPSS %1laravel · reverb21 Oca 2026
- CVE-2022-287039İzleyin
laravel deserialization
KritikCVSS 9,8İstismar yokEPSS %1laravel · laravel17 Ağu 2022
- CVE-2020-1931636İzleyin
OS Command injection vulnerability in function link in Filesystem.php in Laravel Framework before 5.8.17.
YüksekCVSS 8,8İstismar yokEPSS %3laravel · framework20 Ara 2021
- CVE-2018-633035İzleyin
Laravel 5.4.15 is vulnerable to Error based SQL injection in save.php via dhx_user and dhx_version parameters.
YüksekCVSS 8,8İstismar yokEPSS %2laravel · framework28 Mar 2019
- CVE-2022-288635İzleyin
Laravel deserialization
YüksekCVSS 8,8İstismar yokEPSS %1laravel · laravel19 Ağu 2022
- CVE-2024-2285935İzleyin
Cross-Site Request Forgery (CSRF) vulnerability in livewire before v3.0.4, allows remote attackers to execute arbitrary code getCsrfToken fu
YüksekCVSS 8,8İstismar yokEPSS %0laravel · livewire1 Şub 2024
- CVE-2022-2583832İzleyin
Laravel Fortify before 1.11.1 allows reuse within a short time window, thus calling into question the "OT" part of the "TOTP" concept.
YüksekCVSS 8,1İstismar yokEPSS %1laravel · fortify24 Şub 2022
- CVE-2020-2494030İzleyin
An issue was discovered in Laravel before 6.18.34 and 7.x before 7.23.2.
YüksekCVSS 7,5İstismar yokEPSS %1laravel · laravel3 Eyl 2020
- CVE-2020-2494130İzleyin
An issue was discovered in Laravel before 6.18.35 and 7.x before 7.24.0.
YüksekCVSS 7,5İstismar yokEPSS %1laravel · laravel3 Eyl 2020
- CVE-2024-4782330İzleyin
Livewire Remote Code Execution (RCE) on File Uploads
YüksekCVSS 7,7Kavram kanıtıEPSS %1laravel · livewire8 Eki 2024
- CVE-2026-3997628İzleyin
Laravel Passport's TokenGuard Authenticates Unrelated User for Client Credentials Tokens
YüksekCVSS 7,1İstismar yokEPSS %0laravel · passport9 Nis 2026
- CVE-2025-2751527İzleyin
Laravel has a File Validation Bypass
OrtaCVSS 6,9Kavram kanıtıEPSS %1laravel · framework5 Mar 2025
- CVE-2017-930324İzleyin
Laravel 5.4.x before 5.4.22 does not properly constrain the host portion of a password-reset URL, which makes it easier for remote attackers
OrtaCVSS 6,1İstismar yokEPSS %1laravel · laravel29 May 2017
- CVE-2021-4380824İzleyin
Blade `@parent` Exploitation Leading To Possible XSS in Laravel
OrtaCVSS 6,1İstismar yokEPSS %1laravel · framework7 Ara 2021
- CVE-2024-1391824İzleyin
Laravel Reflected XSS via Request Parameter in Debug-Mode Error Page
OrtaCVSS 6,1İstismar yokEPSS %1laravel · framework10 Mar 2025
- CVE-2024-1391924İzleyin
Laravel Reflected XSS via Route Parameter in Debug-Mode Error Page
OrtaCVSS 6,1İstismar yokEPSS %1laravel · framework10 Mar 2025
- CVE-2024-2150424İzleyin
Versions of the package livewire/livewire from 3.3.5 and before 3.4.9 are vulnerable to Cross-site Scripting (XSS) when a page uses [Url] fo
OrtaCVSS 6,1İstismar yokEPSS %1laravel · livewire19 Mar 2024